northdan.
Read this page in English

Dicționar IT

Ce este OTP (parola unică)?

OTP (One-Time Password) este o parolă valabilă o singură dată — un cod scurt generat pentru o autentificare sau o tranzacție anume, care expiră în câteva minute și nu poate fi refolosit.

Codul de șase cifre care îți sosește când confirmi o plată online are o proprietate pe care parola ta clasică nu o va avea niciodată: moare imediat după folosire. Acesta e OTP-ul — one-time password, parola de unică folosință — generat pentru o operațiune anume și valabil câteva zeci de secunde sau minute. Chiar dacă cineva îl interceptează, codul e deja inutil la următoarea încercare, ceea ce elimină problema fundamentală a parolelor statice: refolosirea și furtul. Diferențele importante stau în canalul de livrare: SMS-ul e cel mai răspândit, dar și cel mai vulnerabil — mesajele pot fi deturnate prin clonarea cartelei (SIM swapping) sau citite de malware; e-mailul moștenește securitatea căsuței poștale; iar aplicațiile de tip authenticator generează codurile local pe telefon, pe bază de algoritm și timp (TOTP), fără nicio transmisie de interceptat. Pentru o firmă care își construiește aplicație sau magazin online, alegerea canalului OTP e o decizie de produs: echilibrul dintre securitate, cost per SMS și confortul clienților decide dacă protecția e reală sau doar decorativă.

Hai să vorbim despre proiectul tău

Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.

office@northdan.com · +40 752 070 247

De ce contează pentru afacerea ta

Furtul parolei devine insuficient

O parolă scursă dintr-o breșă nu mai deschide conturile clienților: fără codul unic generat la moment, autentificarea se oprește — exact bariera care blochează valurile de atacuri cu parole furate.

Confirmare fermă a tranzacțiilor

Legarea OTP-ului de o operațiune concretă — sumă și beneficiar afișate lângă cod — garantează că clientul aprobă exact plata pe care o vede, cerință centrală a autentificării stricte din plățile europene.

Costuri de suport reduse

Codurile unice pentru resetarea accesului și confirmarea acțiunilor sensibile reduc apelurile la suport pentru conturi blocate și disputele „nu eu am făcut această operațiune”.

Întrebări frecvente

OTP prin SMS sau prin aplicație de tip authenticator — ce să aleg?

Aplicația authenticator (TOTP) e mai sigură: codul se generează local pe telefon, nu circulă prin rețea și nu poate fi deturnat prin clonarea cartelei SIM. SMS-ul rămâne util ca opțiune de rezervă și pentru publicul mai puțin tehnic — orice telefon îl primește, fără instalări. Multe produse oferă ambele, cu aplicația recomandată implicit și SMS-ul ca alternativă.

Cât timp e valabil un cod OTP și de ce expiră atât de repede?

Tipic între 30 de secunde (codurile TOTP din aplicații) și câteva minute (SMS, e-mail). Fereastra scurtă e chiar mecanismul de protecție: un cod interceptat sau citit de pe un ecran devine inutilizabil înainte ca atacatorul să apuce să-l folosească, iar reîncercările repetate cu coduri ghicite sunt blocate prin limitarea numărului de încercări.

Poate fi păcălit sistemul OTP?

Da, în principal prin inginerie socială: atacatorul te sună pretinzând că e banca și îți cere „codul primit chiar acum” — iar codul cedat de bunăvoie funcționează perfect. De aceea regula e absolută: niciun angajat de bancă sau firmă serioasă nu cere OTP-ul prin telefon. Tehnic, protecții suplimentare precum legarea codului de dispozitiv și afișarea contextului operațiunii reduc și acest risc.

Termeni înrudiți

Hai să vorbim despre proiectul tău

Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.

office@northdan.com · +40 752 070 247